免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- 美國多地供水系統遭網攻,研究發現全球逾4千臺Rockwell OT控制器暴露於公開網路 — 2026-08-10
- 日前美國多州供水系統接連遭到網路攻擊,網路安全業者Forescout進一步調查發現,全球至少有4,407臺Rockwell Automation/Allen-Bradley控制器直接連上網際網路,其中有2,844臺、約65%位於美國。
- Linux核心SCTPhantom漏洞隱身18年,可取得最高權限並突破容器隔離 — 2026-08-10
- 騰訊OS安全團隊(Tencent Zhuque Lab)揭露Linux核心漏洞SCTPhantom,編號CVE-2026-64564。該漏洞存在於SCTP網路通訊功能,問題可追溯至約18年前,研究人員已在多個Linux環境驗證,並示範低權限本機程式可藉此取得最高系統權限,在特定條件下也能從容器進一步控制主機。Linux核心已發布修補程式。
- 土耳其擴大總統府網路管制權,可要求平臺2小時內執行封鎖 — 2026-08-10
- 土耳其在7月31日正式實施第7590號法律,將部分網路管制權集中至總統府。遇到緊急情況時,政府可下令電信業者、網路服務商、資料中心及內容平臺採取封鎖等管制措施,業者最遲須在收到命令後2小時內執行,之後才由法院審查。
- AI代理安全業者Obsidian Security募資8,500萬美元,估值達11億美元 — 2026-08-10
- AI代理快速進入企業應用,也讓權限與資料存取風險受到更多關注。專注於第三方應用程式非人類身分與AI代理安全的業者Obsidian Security宣布完成8,500萬美元D輪募資,公司估值達11億美元。這筆資金將用於強化AI代理安全相關研發,並進一步拓展大型企業市場。 Obsidian Security指出,企業第三方應用程式中的非人類身分數量已是人類身分的144倍。該公司提供非人類身分與AI代理的安全治理及防護功能,協助企業控管AI代
- 美國對沖基金公司遭駭客組織UNC6671鎖定,透過語音網釣試圖得到網路環境的存取權限 — 2026-08-10
- 語音網釣(Vishing)已成為駭客取得企業組織初始入侵管道的主要手段,其中去年針對Salesforce用戶發動大規模攻擊的網路犯罪聯盟Scattered Lapsus$ Hunters(SLSH、SLH),今年初打算對超過100家企業組織發動大規模語音網釣,甚至進一步打算招募女性電訪員增加網釣活動成功的機率,如今傳出聯盟旗下的組織對美國金融產業發起最新一波攻擊。
- 研究人員在DEF CON揭露波蘭公部門網站暴露的資安風險 — 2026-08-10
- 波蘭研究人員Robert Kruczek與Kamil Szczurowski檢視該國公部門網站的安全狀況,並於8月舉行的資安大會DEF CON 34公布研究結果。
- Horizon3募資2.5億美元,公司估值逾20億美元 — 2026-08-10
- 提供自主滲透測試技術的美國資安業者Horizon3宣布完成2.5億美元E輪募資,估值超過20億美元。資金將用於產品研發與全球市場拓展,包括進軍新加坡、澳洲,並深化歐洲、中東與非洲布局。
- 擁有兩萬安裝量的WordPress外掛ARVE遭植入後門,可能導致攻擊者取得網站管理權限 — 2026-08-10
- 資安業者Wordfence近日揭露,WordPress的外掛程式Advanced Responsive Video Embedder(ARVE)遭攻擊者植入後門,形成供應鏈攻擊。